Sistemski varnostni pregledi (notranji in zunanji)
Neodvisno ocenimo varnostno stanje vaših informacijskih sistemov, prepoznamo ključna tveganja in podamo priporočila za izboljšanje odpornosti okolja.
Zunanji varnostni pregled
S simulacijo napadov testiramo, kako odporna je vaša zunanja infrastruktura pred hekerskimi napadi. Pregled se izvaja iz lokacije izvajalca, največkrat po metodologiji črne škatle — o infrastrukturi vnaprej ne vemo ničesar, do vseh podatkov pridemo sami med izvedbo pregleda, kar se najbolj približa realnemu scenariju hekerskega napada. Zunanji varnostni pregled lahko zajema:
- Spletne strani ter aplikacije
- Varnostno konfiguracijo poštnega strežnika in propustnost neželene elektronske pošte (spam)
- Varnostne mehanizme oddaljenega dostopa
- Zunanjo strežniško infrastrukturo
- DNS strežnik
- Ostale storitve, odprte v internet

Po zaključenem pregledu prejmete podrobno tehnično poročilo z opisom vseh ugotovljenih ranljivosti, oceno njihove kritičnosti (CVSS), dokazili o uspešni izrabi, oceno poslovnega tveganja ter jasnimi priporočili za odpravo pomanjkljivosti. Ugotovitve predstavimo tudi na zaključnem sestanku, kjer skupaj pregledamo rezultate, odgovorimo na vprašanja ter predlagamo prioritete sanacije. Po izvedeni odpravi ranljivosti po dogovoru izvedemo še ponovni preveritveni pregled in potrdimo uspešnost izvedenih ukrepov.
Pregled informacij iz javnih virov (OSINT)
V sklopu zunanjega varnostnega pregleda izvedemo tudi pregled javno dostopnih informacij (OSINT — Open Source Intelligence). Namen pregleda je ugotoviti, katere informacije o vašem podjetju so javno dostopne in bi jih lahko napadalci izkoristili za pripravo ali izvedbo kibernetskega napada.
Pregled zajema analizo javnih virov, spletnih iskalnikov, arhivov, javno dostopnih baz podatkov ter temnega spleta (Dark Web), kjer iščemo informacije, ki lahko predstavljajo varnostno tveganje ali razkrivajo podrobnosti o vašem informacijskem okolju.
V okviru pregleda preverimo predvsem:
- poddomene, javno dostopne strežnike in odprte storitve,
- izpostavljene aplikacije in razvojna okolja,
- odtujena uporabniška imena, gesla in druge poverilnice,
- elektronske naslove zaposlenih ter morebitne zlorabe identitet,
- DNS zapise, certifikate in druge tehnične informacije o infrastrukturi,
- javno objavljene konfiguracije, varnostne kopije, repozitorije izvorne kode in druge nenamerno izpostavljene podatke,
- ostale občutljive informacije, za katere upravičeno sklepamo, da niso namenjene javni objavi.
Na podlagi ugotovitev pripravimo pregled izpostavljenih informacij, ocenimo njihovo varnostno tveganje ter podamo konkretna priporočila za zmanjšanje digitalne izpostavljenosti in preprečevanje zlorab.
Notranji varnostni pregled
Notranji varnostni pregled izvajamo na lokaciji naročnika ali po dogovoru preko varne VPN povezave. Namen pregleda je preveriti, kako odporna je vaša notranja IKT infrastruktura na napade iz notranjega omrežja ter kako učinkovito delujejo vpeljane varnostne kontrole. Simuliramo scenarije napadov, ki jih lahko izvede napadalec po uspešnem vdoru v omrežje ali uporabnik z legitimnim dostopom do internih virov.
V okviru pregleda preverimo možnosti širjenja napada po omrežju, stopnjevanja privilegijev, dostopa do občutljivih podatkov ter prevzema nadzora nad ključnimi informacijskimi sistemi. Po potrebi simuliramo tudi posledice okužbe z zlonamerno programsko opremo (ransomware, trojanci ipd.) in ocenimo učinkovitost obstoječih zaščitnih mehanizmov.
Notranji varnostni pregled lahko vključuje:
- pregled varnostnih kontrol brezžičnih omrežij (zaposleni in gostje),
- pregled varnostnih mehanizmov v notranjem omrežju,
- preverbo posledic napada z zlonamerno programsko opremo,
- simulacijo stopnjevanja privilegijev in prevzema nadzora nad ključnimi strežniki,
- preverjanje segmentacije omrežja in dostopnih poti med sistemi,
- avtomatiziran pregled okolja z licenčnimi orodji za odkrivanje ranljivosti,
- pregled konfiguracije delovnih postaj, strežnikov in omrežnih naprav,
- natančen pregled okolja Active Directory / domenskih krmilnikov,
- ostalo po dogovoru z naročnikom.

Po zaključku pregleda prejmete podrobno poročilo z opisom ugotovljenih ranljivosti, oceno njihove kritičnosti, dokazili o uspešni izrabi ter konkretnimi priporočili za odpravo pomanjkljivosti. Rezultate predstavimo tudi na zaključnem sestanku, kjer določimo prioritete sanacije in po potrebi po izvedenih ukrepih opravimo ponovni preveritveni pregled.
Metodologija — od črne do bele škatle
Penetracijsko testiranje prilagodimo ciljem pregleda in stopnji sodelovanja z naročnikom. Glede na obseg informacij, ki so na voljo pred začetkom testiranja, uporabljamo metodologije črne (Black Box), sive (Grey Box) in bele škatle (White Box).
Testiranje običajno začnemo po metodologiji črne škatle, kjer o informacijskem okolju nimamo predhodnega znanja. Na ta način simuliramo realen scenarij zunanjega napadalca, ki vse informacije pridobiva sam.
V nadaljevanju lahko pregled razširimo po metodologiji sive škatle, pri kateri naročnik zagotovi osnovne informacije o infrastrukturi ter uporabniški račun z običajnimi privilegiji. Takšen pristop omogoča poglobljeno preverjanje notranjih varnostnih mehanizmov in poslovnih aplikacij.
Za podroben pregled konfiguracij in varnostnih nastavitev izvajamo tudi testiranja po metodologiji bele škatle, kjer imamo na voljo popoln vpogled v infrastrukturo oziroma skrbniški dostop. Pregled poteka v tesnem sodelovanju z naročnikom in je namenjen odkrivanju konfiguracijskih pomanjkljivosti, ki jih z običajnim penetracijskim testiranjem ni mogoče zaznati.
Pregled po metodologiji bele škatle lahko vključuje:
- pregled konfiguracije in priporočila za utrjevanje (hardening) Linux strežnikov,
- pregled konfiguracije in priporočila za utrjevanje (hardening) Windows strežnikov,
- pregled varnostnih nastavitev okolja Active Directory,
- pregled DNS infrastrukture,
- pregled okolja Docker in drugih kontejnerskih okolij,
- pregled konfiguracije izbranih strežniških storitev in aplikacij,
- pregled varnostne konfiguracije operacijskega sistema.
Specializirani pregledi SCADA, ICS in IoT okolij
Poleg klasične IT infrastrukture izvajamo tudi specializirane varnostne preglede SCADA, ICS in IoT okolij, kjer lahko kibernetski incidenti vplivajo na delovanje proizvodnje, kritične infrastrukture in drugih fizičnih procesov. Takšna okolja zahtevajo drugačen pristop kot klasični informacijski sistemi, saj je poleg varnosti ključnega pomena tudi zagotavljanje neprekinjenega delovanja.
Preglede izvajamo z metodologijami, prilagojenimi industrijskim okoljem, pri čemer posebno pozornost namenjamo varnosti brez vpliva na razpoložljivost sistemov. Preverimo konfiguracijo naprav, komunikacijske protokole, omrežno segmentacijo, upravljanje dostopov ter druge varnostne mehanizme, ki zmanjšujejo tveganje za nepooblaščen dostop ali motnje v delovanju.
Po zaključku pregleda pripravimo podrobno poročilo z ugotovljenimi ranljivostmi, oceno tveganj in konkretnimi priporočili za izboljšanje varnosti ter odpornosti SCADA in IoT okolja.
- Naš cilj pri projektu ni zgolj izvedba varnostnega pregleda, simulacija napada in predaja poročila, temveč izboljšanje varnosti ter dvig odpornosti vašega IKT okolja.
- Pri vsakem projektu lahko po vaši želji sodelujemo z vašo SOC ekipo, preverimo učinkovitost zaznavanja varnostnih mehanizmov ter pripravimo priporočila za izboljšanje detekcije tehnik kibernetskih napadov.
- Vsi varnostni pregledi in penetracijski testi so vnaprej časovno in metodološko usklajeni ter izvedeni na dogovorjen in nadzorovan način.